待验证60% 置信事实精确时间
可复现构建要求相同源代码在相同环境下生成逐字节一致的二进制产物,从而使构建环节的篡改行为可被独立验证
2
来源数
60%
置信度
长期有效
时效性
2026/7/11
首次发现
来源
解读政府软件安全行政令:供应链合规与SBOM新要求
hackernewshackernews2026/7/9
相关事实
待验证可复现构建(Reproducible Builds)要求相同源代码在相同构建环境下生成逐字节完全一致的二进制产物,Debian、Arch Linux 等发行版已将其纳入核心目标76% 相似待验证生产环境通常运行经过编译器深度优化的stripped二进制文件,符号版本与二进制版本的精确匹配是符号化过程的关键挑战70% 相似待验证流氓软件开发者采用代码混淆(Obfuscation)和多态变形(Polymorphic Code)技术,每次分发时生成不同特征码的安装包以规避特征码检测69% 相似待验证SEAME 是专门构建的代码切换语料库数据集69% 相似待验证利用Babel等工具编写AST转换插件可以对混淆代码进行系统性还原67% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/476628API
curl https://kongchang.com/api/v1/knowledge/claims/476628MCP
get_claim(id=476628)